Guide: Gör om en dator till hemmarouter och brandvägg

Permalänk
Melding Plague

Guide: Gör om en dator till hemmarouter och brandvägg

Routrar, brandväggar och annat i nätverksteknikens värld är ett stort område. I denna guide skapar "Yoshman" en egen brandvägg med en Gigabyte Brix och går igenom vilka möjligheter den erbjuder.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Sitter och pular med detta själv, trevligt att det kommer en guide. Skickar med ett <3

Visa signatur

Chassi: Corsair Obsidian 500 RGB SE / Systemdisk Samsung 980 PRO SSD: Samsung 850 PRO 250GB / SSD: Samsung 850 EVO 250GB / SSD: Crucial MX300 1TB / CPU: Ryzen 7 3800X @ 4,2 Ghz / Kylning: Noctua NH-D15S push/pull / GPU: MSI 3080Ti SUPRIM X / PSU: Corsair RM1200i / MB: ASUS X470-f Gaming / RAM: HyperX Fury 2x16GB 3600 mhz / OS: W10 / Mus: Logitech G903 / TB: Logitech G915 TKL Wireless / Ljud: Sound BlasterX Pro-Gaming AE-9, Blue Yeti , Sennheiser HD660S, Skärm: Acer Predator X34P @3440x1440 UltraWide

Permalänk
Avstängd
Permalänk
Medlem

Slår ett slag för Sophos UTM (f.d. ASG - Astaro Security Gateway) som alternativt brandväggs-os, som är gratis för privatpersoner. Har kört den i några år på min dedikerade brandväggsmaskin och det fungerar finfint.

Visa signatur

5950X, 3090

Permalänk
Medlem

Kul ja, svindyrt ja.
3 - 5 k för en medioker router för priset tyvärr.

Visa signatur

CPU: 5600x
GPU: 3080
RAM: 32GB

Sluta gömma din identitet, skaffa en till istället

Permalänk
Snusfri

Kör själv pfsense här hemma, riktigt trevligt då jag heller ville bygga eget när min gamla Asus-router tackade för sig.

Det är en Fujitsu Esprimo som jag fick tag till bra pris (990:-) ink frakt, med en Pentium G645, 4GB RAM och en 500GB HDD samt ett Intel Pro/1000 PT Dual Port jag köpte billigt på eBay.

Klarar utan problem med min Gbit-lina samt 5-6 burkar som är kopplad till den via en Netgear switch.

För Wifi så har jag en Unifi Lite AP.

Visa signatur

WS: i9 13900K - 128GB RAM - 6.5TB SSD - RTX 3090 24GB - LG C2 42" - W11 Pro
LAPTOP 1: Lenovo Gaming 3 - 8GB RAM - 512GB SSD - GTX 1650
LAPTOP 2: Acer Swift 3 - 8GB RAM - 512GB SSD
SERVER: i5 10400F - 64GB RAM - 44TB HDD
NALLE: Pixel 7 Pro

Permalänk
Medlem

Mina två cents,

Två Ethernet portar räcker till de flesta, men om man t ex skall köra med en Wifi AP så rekommenderar jag en tredje port på brandväggen så APn kan ha en helt egen port (och subnät). På det sättet är det mycket lätt att segmentera trafiken och eventuella lyckade hackförsök hålls utanför LANet.

Jag vill sedan starkt rekommendera en CPU med hårdvaruacceleration (AES-NI) om man skall köra något eget VPN såsom OpenVPN. Att kryptera/dekryptera är en tung last i högre hastigheter för CPUn och bör tas i beräkning vid köp.

Till sist vill jag informera om OPNsense ( https://opnsense.org/ ) som är en fork av pfsense. Ni kan läsa mer om varför det forkades etc på deras site.

Om Ni vill ha en stabil och kraftfull Wifi AP så rekommenderar jag starkt UniFi AP AC -serien ( https://www.ubnt.com/products/#unifi ) med UniFi AP AC Pro som toppmodell.

Permalänk
teklager

@gibbs79 thanks for linking to us and hope you are happy with your router?

I started TekLager because I wanted to build a cheap and fully open source router for myself, and found out that parts are either impossible to get on Swedish market or are way too expensive.

As @Tzunamii said, most people will need only 2 NICs. APU2C0 is probably more than enough for a home router.

If anyone has any questions about this hardware, I'm happy to answer.

(and sorry for writing in English, my Swedish is still not fantastic...)

linked to APU2C0
Visa signatur

I'm running https://TekLager.se/ - we build Open Source routers in Sweden :-)
(Sorry for writing in English! My Swedish is still not fantastic...)

Permalänk
Medlem

@teklager / @gibbs79: Hade ingen aning om att TekLager existerade, trots alldeles för många år i branchen. Tack för tipset!

Permalänk
Medlem
Skrivet av hakd:

Kul ja, svindyrt ja.
3 - 5 k för en medioker router för priset tyvärr.

Håller inte med, visst kan du bygga ihop en FW/Router billigare med liknande komponenter men vill du ha allt i ett slimmat kompakt format utan att knåpa själv är det inga pengar att prata om.

Vi håller successivt på att byta ut i princip alla brandväggar på jobbet mot Netgate's grejer (Officiell leverantör av färdiga PFSense system med Enterprise support)

Väljer en Netgate SG-3100 framför motsvarande Cisco ASA5506, Sonicwall TZ300, Sophos SG105 mf.l. Alla dagar i veckan.

Open source med alla dess fördelar är klart underskattat, har du en medelstor kund med flertalet användare som vill jobba offsite med Roadwarrior-VPN finns det inte många tillverkare som inte tar hutlösa summor för licenser. Lägg därtill den stora mängden tillgängliga addons som IDS till exempel Surricata/snort, CARP (Hardware failover) m.m.

Permalänk
Inaktiv

Bra guide såna guider borde det skrivas mer av!

Grundproblemet med egen router är som vanligt pengar och tid. Dessutom vill man ha en strömsnål pålitlig router som snart bör klara 10Gbit på lan, många vill ha trådlös wifi, vpn sftp och andra tjänster och det blir då att det billiga vinner.

Nå ur ren allmänbildningsperspekiv borde alla testa pfsense eller motsvarande hemma.

*edit*
När billig hårdvara som klarar 10Gbit oå lan kommer så kommer jag gå över till pfense, just nu så har jag en bra router som annats skulle bli liggandes.
Sedan menar jag rätt med lam, 10Gbit på wan så jag först flytta.

Permalänk
Medlem

@gibbs79:
Trevlig sida! Precis vad jag letade efter.

Visa signatur

.

Permalänk
Inaktiv

Innan du börjar pyssla, installera Proxmox VE som hypervisor, en hypervisor låter dig köra flera system under samma hårdvara, det blir ett webinterface som du ansluter till och sedan kör respektive maskin i web gui, vnc sessioner!

Har 17 dagars uptime på min pfsense, då jag nyligen testade lite, SNORT! "..network intrusion prevention system.."

Den youtube kanalen har mycket innehåll för intresserade!

Permalänk
Medlem
Skrivet av backfeed:

Slår ett slag för Sophos UTM (f.d. ASG - Astaro Security Gateway) som alternativt brandväggs-os, som är gratis för privatpersoner. Har kört den i några år på min dedikerade brandväggsmaskin och det fungerar finfint.

Kan bara hålla med! Grym brandvägg med riktigt bra gui.

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk
Inaktiv
Skrivet av anon34034:

Innan du börjar pyssla, installera Proxmox VE som hypervisor, en hypervisor låter dig köra flera system under samma hårdvara, det blir ett webinterface som du ansluter till och sedan kör respektive maskin i web gui, vnc sessioner!

Har 17 dagars uptime på min pfsense, då jag nyligen testade lite, SNORT! "..network intrusion prevention system.."
https://www.youtube.com/watch?v=-GgqYq5-EBg

Den youtube kanalen har mycket innehåll för intresserade!

Jag har hört att man ur säkerhetssynpunkt bör ha en helt separat burk för brandvägg och router, alltså lite DMZ tänk på det hela. Annars är hypervisor helt klart det billigaste alternativet.

Många som mig inväntar bra billig hårdvara, upp till en 4 tusen skulle jag kunna ge men då ska den vara bra på "alla" avseenden för mig. Och det skulle vara en router som varade i många år.

Permalänk
Medlem
Skrivet av anon34034:

Innan du börjar pyssla, installera Proxmox VE som hypervisor, en hypervisor låter dig köra flera system under samma hårdvara, det blir ett webinterface som du ansluter till och sedan kör respektive maskin i web gui, vnc sessioner!

Har 17 dagars uptime på min pfsense, då jag nyligen testade lite, SNORT! "..network intrusion prevention system.."
https://www.youtube.com/watch?v=-GgqYq5-EBg

Den youtube kanalen har mycket innehåll för intresserade!

Instämmer helt, virtualiserar en OPNSense FW genom ESXi 6.5. 1x vCPU, 2GB RAM, kör den inbyggda IDS:en (Har för mig att den är baserad på Surricata), IPSec RoadWarrior VPN med 2-vägs autentsering med Google Authenticator m.m. + en del andra tjänster och ett gäng regler. Har inte bootat om maskinen på över ett år, inga bekymmer what so ever.

Permalänk
Medlem

För de under linux som överväger använda vpn tunnlar i sin brandvägg föreslår jag det än så länge lite experimentella wireguard som både är "säkrare" och "lättare" än ovan nämnda ipsec(som i sin tur prestandamässigt trumpar openvpn), mindre kodbas, uppdaterade ciphers och betydligt lättare att installera och sätta upp i komplexa nätverksscenarion. Nackdelen är att det bara är beta (dock väldigt stabil) och bara har stöd för linux och delvis android än så länge.

Ur ett nätverksperspektiv är det också skönt då det binder till en enstaka valfri udp port.

Finns dessutom en hel del brandväggs scripts och liknande till linux, men de flesta skriver nog ett eget litet script i iptables för ett tex hemmanätverk eller litet företagsnätverk.

Personligen använder jag Gentoo hardened för små fw's då jag alltid föredragit rullande distar när det kommer till säkerhet, kan ta lite tid att kompilera system osv på svagare hårdvara utan crosscompile.

Permalänk
Datavetare

Tänkte först köra med IPFire då jag personligen gillar Linux mer än BSD. Valde ändå Pfsense då det förkommer betydligt oftare i forumen.

Som prestandamätningarna visar räcker ju det och blir över givet att länkarna är 1 Gbit/s.

BSD har ett väldigt gått rykte kring nätverksprestanda, men det är rätt mycket att leva på gamla meriter för Linux är idag väsentligt snabbare. Har bl.a. jobbat med Atom (specifikt C2558), där skrämde vi upp det hela till 8-0 miljoner paket per sekund över 10 Gbit/s fiber-NICs (det m.h.a. DPDK, fast även med "vanliga" Linux-kärnan nådde man då 2-3M paket/s på den plattformen).

Det är ju väldigt mycket tyngre att genera UDP-trafik via sockets jämfört med att "bara" NAT:a / routa IP-paket. Ändå lyckades jag få Pfsense-maskinen att bli flaskhals. ntels igb drivare är det bästa man hittar i nätverksväg på BSD (nu hade jag i.o.f.s. en Intel-server-NIC i min Linux-maskin också, den inbyggda RealTek NIC:en sänkte CPUn vid 300-400k paket/s).

Har personligen lite svårt för GUI för sådana här saker, kör själv just en EdgeRouter X som jag föredrar konfigurera via skalet.

Gillade ändå Gigabytes BRIX IoT som plattform. Den är ju helt fläktlös, har nu också testat att ha den i ett lite varmare utrymme med dåligt luftflöde och den brummar (fast då helt ljudlöst...) på helfint ändå. D.v.s ingen trottling eller katastrofala temperaturer, kanske inte helt oväntat givet effekten hos plattformen.

För dyr som enbart router, men då det finns två NICs kan man ju ändå låta en virtuell instans ta hand om dessa och köra en brandvägg i den instansen. Sedan kan man brygga ihop ett gäng veth med LAN-porten och köra lite olika servers mot dessa virtuella Ethernet-portar i separata instanser.

Går ju även fin-fint att lägga vissa server-instanser i en DMZ på det sättet, en eller flera veth för varje de DMZ man behöver. DET går inte riktigt att göra på en EdgeRouter X som har en långsam MIPS, 256 MB RAM och 256 MB Flash

Visa signatur

Care About Your Craft: Why spend your life developing software unless you care about doing it well? - The Pragmatic Programmer

Permalänk
Medlem

"Jag har inte kunnat hitta ett standardpaket för att utöka Pfsense med stöd för Wifi-accesspunkt, men finns beskrivningar ute på nätet hur man går tillväga."
Bara att sätta i ett WiFi kort som fungerar med BSD (t ex ett med Atheros chip) därefter kan du konfigurera interfacet för Wifi-accesspunkt. PFsense är inte optimalt för senaste WiFi standarder etc, men fungerar för mig med ett "Dell DW1707". Kört PFsense i ca 10år, senaste burken en Shuttle DS67U

Permalänk
Medlem
Skrivet av backfeed:

Slår ett slag för Sophos UTM (f.d. ASG - Astaro Security Gateway) som alternativt brandväggs-os, som är gratis för privatpersoner. Har kört den i några år på min dedikerade brandväggsmaskin och det fungerar finfint.

Det enda problemet är 50-ip begränsningen, men annars håller jag med.

Permalänk
Medlem

Tack för en informativ täckande läsning!
Jag kör själv en pfSense router/brandvägg på ett Supermicro X7SPA-H, Atom D510, Intel 82574L och den funkar finfint. Har inte pulat tillräckligt med pfSense för att ens kunna säga något om det annat än det funkar bra Använder Squid och traffic shaping. Vill ta en titt på Snort.
Jag är en sådan typ som vill undvika "all in one" lösningar i nätverket, så jag har ingen ADSL moden/router/switch/accesspunkt-grunka. En sak per funktion, ett modem, en router, en switch och en accesspunkt.

Permalänk
Medlem

Jag misslyckas att se hur rubriken på artikeln passar med innehållet. Ingenstans ser jag något om att göra om en dator en router och brandvägg. Det är specialbeställt chassi med moderkort. Att "göra om" för mig är att ta en gammal dator och använda den som router istället för vad den nu använts för (kontor, spel etc). "Bygg din egen hemmarouter och brandvägg" hade varit mer passande.

Tackar för en bra guide i övrigt.

Permalänk
Medlem

@epaaj: frånsett hårdvaran kan du göra samma sak med vilken dator som helst.

Visa signatur

Rota3: Ryzen 5600 - 32GB - Radeon RX 7600 - Kingston NV200 2TB - Fractal Design R3 - EVGA Supernova 750W

Permalänk
Medlem
Skrivet av Yoshman:

Tänkte först köra med IPFire då jag personligen gillar Linux mer än BSD. Valde ändå Pfsense då det förkommer betydligt oftare i forumen.

Som prestandamätningarna visar räcker ju det och blir över givet att länkarna är 1 Gbit/s.

BSD har ett väldigt gått rykte kring nätverksprestanda, men det är rätt mycket att leva på gamla meriter för Linux är idag väsentligt snabbare. Har bl.a. jobbat med Atom (specifikt C2558), där skrämde vi upp det hela till 8-0 miljoner paket per sekund över 10 Gbit/s fiber-NICs (det m.h.a. DPDK, fast även med "vanliga" Linux-kärnan nådde man då 2-3M paket/s på den plattformen).

Det är ju väldigt mycket tyngre att genera UDP-trafik via sockets jämfört med att "bara" NAT:a / routa IP-paket. Ändå lyckades jag få Pfsense-maskinen att bli flaskhals. ntels igb drivare är det bästa man hittar i nätverksväg på BSD (nu hade jag i.o.f.s. en Intel-server-NIC i min Linux-maskin också, den inbyggda RealTek NIC:en sänkte CPUn vid 300-400k paket/s).

Har personligen lite svårt för GUI för sådana här saker, kör själv just en EdgeRouter X som jag föredrar konfigurera via skalet.

Gillade ändå Gigabytes BRIX IoT som plattform. Den är ju helt fläktlös, har nu också testat att ha den i ett lite varmare utrymme med dåligt luftflöde och den brummar (fast då helt ljudlöst...) på helfint ändå. D.v.s ingen trottling eller katastrofala temperaturer, kanske inte helt oväntat givet effekten hos plattformen.

För dyr som enbart router, men då det finns två NICs kan man ju ändå låta en virtuell instans ta hand om dessa och köra en brandvägg i den instansen. Sedan kan man brygga ihop ett gäng veth med LAN-porten och köra lite olika servers mot dessa virtuella Ethernet-portar i separata instanser.

Går ju även fin-fint att lägga vissa server-instanser i en DMZ på det sättet, en eller flera veth för varje de DMZ man behöver. DET går inte riktigt att göra på en EdgeRouter X som har en långsam MIPS, 256 MB RAM och 256 MB Flash

PFsense är lite knusligt när det kommer till nic. Men har aldrig haft problem med prestanda om man håller sig till intel nics. Om inte hardware offload funkar som tänkt så springer ju usage iväg med en stackars atom jag har personligen oftast haf i3/i5 i hårdvaru fw's men kör oftast pfsense virtuellt med backande xeon.

Jag är själv ett stort fan av UBNTs prylar framförallt sedan de släppte UNMS för Edge serien. De levererar verkligen fin hårdvara för små pengar. Känns som man rånar dem när man jämför med Aruba och cisco. Framför allt om du delar med "billiga" prylar från de aktörerna.. Då har det inte i närheten av varken samma spec eller funktion som ubnt.

Vad gäller IPFire så vet jag inte riktigt när standard utförandet är bättre att applicera än pfsense. VLAN stödet är väldigt begärnsat och som jag minns det finns det bara 4 Zoner ? Röd,Orange,Grön,Blå där tex DHCP inte "officiellt" inte går att aktivera på orange vilket är deras DMZ. Det lämnar 2 nät förklienter.. Konfigurationen kräver blandad använding av GUI/SSH för att det ska vara praktiskt och ja känns som ett jävligt träligt UI. Eftersom att det är linux går det ju går runt dessa begränsningar men det är bökigare än det är normalt pga att det är en färdig dist som skriver över vanliga filer vid boot mm,då är smidigare att bara lägg upp tex en debian som router med kanske webmin från början eller helt utan gui eller kanske VyOS som är väldigt trevligt om man klarar sig utan GUI.

Kombinerar man ipfire med en lager 3 switch duger det väl men jag tycker att det är på tok för begränsat jämfört med konkuressen och duger inte mer än till "avancerad" hemrouter..

Visa signatur

Meshilicious, Amd 7950X3D, Asus X670E-I ,96 GB DDR5 6000,RTX4090 FE, Crucial 4TB Pcie5 m.2 / Corsiar Pcie4 4TB, Samsung 57" G9

Permalänk
Datavetare

@Palme_570: var medveten om att IPFire är rätt begränsad, men det är ju rätt mycket "by-design". De begränsningar som finns är ändå ett icke-problem givet att en artikel likt denna bara kan ta upp väldigt grundläggande saker.

Föll faktiskt på en sak mer än att Pfsense är så mycket vanligare i forumen (och därför i min mening vettigare att använda i en artikel): BRIX IoT verkar bara stödja UEFI, finns ingen "BIOS emulering".

Om jag läste dokumentationen rätt så fick Pfsense stöd för UEFI-boot rätt nyligen. IPFire saknar det "out-of-the-box" i version 2.x som är den nu aktuella, kommer i 3.x serien. Hade gått att komma runt, men hade ju en artikel och skriva + ska ju i slutändan skicka tillbaka BRIX:en så ville inte lägga hur mycket tid som helst på att ens lyckas installera det hela.

För installationsbilder körde jag både IPFire och ClearOS under Hyper-V på Windows 10 laptop.

Intels Ethernet kort har ju officiellt stöd, d.v.s. det är Intel själva som tillverkat och underhåller drivers. Det verkar även gälla Intels senaste WiFi-kort (iwm), kontaktinformationen går i alla fall till Intel om man läser källkoden.

Visa signatur

Care About Your Craft: Why spend your life developing software unless you care about doing it well? - The Pragmatic Programmer

Permalänk
Datavetare
Skrivet av niemert:

"Jag har inte kunnat hitta ett standardpaket för att utöka Pfsense med stöd för Wifi-accesspunkt, men finns beskrivningar ute på nätet hur man går tillväga."
Bara att sätta i ett WiFi kort som fungerar med BSD (t ex ett med Atheros chip) därefter kan du konfigurera interfacet för Wifi-accesspunkt. PFsense är inte optimalt för senaste WiFi standarder etc, men fungerar för mig med ett "Dell DW1707". Kört PFsense i ca 10år, senaste burken en Shuttle DS67U

Körde ju senaste Pfsense, som använder FreeBSD 11.1 kärnan. I den finns faktiskt stöd för den WiFi-krets som sitter i enheten, iwm (kom med 11.0 kärnan).

I manualen nämns detta

The iwm driver provides support for: Intel Dual Band Wireless AC 3160 Intel Dual Band Wireless AC 3165 Intel Dual Band Wireless AC 7260 Intel Dual Band Wireless AC 7265 Intel Dual Band Wireless AC 8260

Är den fetmarkerade kretsen som sitter i BRIX IoT.

Nu blev det ändå nog med information, var ju i första hand en introduktion till hur man kan använda t.ex. Pfsense för att sätta ihop sin egen brandvägg/router.

Men grävde lite till och rätt uppenbart varför det inte fungerar:

[2.4.3-RELEASE][admin@brix.hemma]/: pciconf -lv | grep Wireless device = 'Wireless 3165' [2.4.3-RELEASE][admin@brix.hemma]/: ifconfig wlan create wlandev iwm0 ifconfig: SIOCIFCREATE2: Device not configured [2.4.3-RELEASE][admin@brix.hemma]/: kldstat -v | grep iwm [2.4.3-RELEASE][admin@brix.hemma]/: kldstat -v | grep iwn 166 pci/iwn 179 iwn6050fw_fw 178 iwn6000g2bfw_fw 177 iwn6000g2afw_fw 176 iwn6000fw_fw 175 iwn5150fw_fw 174 iwn5000fw_fw 173 iwn4965fw_fw 172 iwn2030fw_fw 171 iwn2000fw_fw 170 iwn135fw_fw 169 iwn105fw_fw 168 iwn100fw_fw 167 iwn1000fw_fw

Pfsense gänget har helt enkelt glömt att ta med iwm drivern när de uppgraderade från 10.x till 11.x!

Vet inte om jag riktigt håller med om Atheros (som numera ägs av Qualcomm). Fungerar garanterat utmärkt om man har en 802.11n eller äldre då dessa stöds av ath drivaren. Men inte ens kommande FreeBSD 12.x verkar ha fått stöd för aktuella Atheros/Qualcomm kretsar med 802.11ac stöd.

Känns väl ändå lite sådär att en så pass dyr hemmarouter inte skulle ha stöd för 802.11ac år 2018?

Är säkert fullt möjligt att få igång WiFi på BRIX genom att bygga iwm som en modul och ladda in den i kärnan.

Hade en två gammal Dlink DWA-140 och DWA-160 liggande, de använder run drivaren och fick igång dessa utan större problem.

[2.4.3-RELEASE][admin@brix.hemma]/: ifconfig run0_wlan0 run0_wlan0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500 ether 00:22:b0:66:cd:0e hwaddr 00:22:b0:66:cd:0e inet6 fe80::222:b0ff:fe66:cd0e%run0_wlan0 prefixlen 64 scopeid 0x7 inet 192.168.2.1 netmask 0xffffff00 broadcast 192.168.2.255 nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL> media: IEEE 802.11 Wireless Ethernet autoselect mode 11g <hostap> status: running ssid Test channel 6 (2437 MHz 11g) bssid 00:22:b0:66:cd:0e regdomain ETSI country SE indoor authmode WPA2/802.11i privacy MIXED deftxkey 2 AES-CCM 2:128-bit txpower 30 scanvalid 60 pureg protmode OFF -apbridge dtimperiod 1 -dfs groups: wlan

Fast Pfsense verkar se wlan0 som ett vanligt Ethernet. Var lite det jag var ute efter med min kommentar: lär ju behövas någon plugin till Pfsense som lägger till konfiguration för att sätta WPA2 lösenord, Wifi-kanal och liknande. Ser inte att något sådant magiskt dök upp efter att jag lade till DWA-140 dongeln i Pfsense admin-gränssnittet.

Edit: nevermind, hittade det (fungerar nu för de enheter som använder "run" drivern)!. Tänker "plugin" mycket då det krävs Wifi-plugin för de andra två distributionerna jag nämnde (IPFire och ClearOS).

Visa signatur

Care About Your Craft: Why spend your life developing software unless you care about doing it well? - The Pragmatic Programmer

Permalänk
Medlem

Slår ett slag för OPNsense som börjar bli mer och mer populärt. Båda är en fork av m00nwall och enligt mig fungerar OPNsense bättre än pfSense. Vi använder (tyvärr) pfSense på jobbet och har stöter på problem hela tiden. Med OPNsense flyter allt bara på, uppdatera och starta om är det enda man behöver tänka på.

Kan även tillägga att OPNsense stödjer 32-bit (x86)

https://opnsense.org/

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem
Skrivet av Yoshman:

@Palme_570: var medveten om att IPFire är rätt begränsad, men det är ju rätt mycket "by-design". De begränsningar som finns är ändå ett icke-problem givet att en artikel likt denna bara kan ta upp väldigt grundläggande saker.

Föll faktiskt på en sak mer än att Pfsense är så mycket vanligare i forumen (och därför i min mening vettigare att använda i en artikel): BRIX IoT verkar bara stödja UEFI, finns ingen "BIOS emulering".

Om jag läste dokumentationen rätt så fick Pfsense stöd för UEFI-boot rätt nyligen. IPFire saknar det "out-of-the-box" i version 2.x som är den nu aktuella, kommer i 3.x serien. Hade gått att komma runt, men hade ju en artikel och skriva + ska ju i slutändan skicka tillbaka BRIX:en så ville inte lägga hur mycket tid som helst på att ens lyckas installera det hela.

För installationsbilder körde jag både IPFire och ClearOS under Hyper-V på Windows 10 laptop.

Intels Ethernet kort har ju officiellt stöd, d.v.s. det är Intel själva som tillverkat och underhåller drivers. Det verkar även gälla Intels senaste WiFi-kort (iwm), kontaktinformationen går i alla fall till Intel om man läser källkoden.

Ja det är ju by-design men som sagt har svårt att se när den är bättre att applicera.. Den är inte direkt mer användarvänligt än PFsense och har mindre funktion..

Visa signatur

Meshilicious, Amd 7950X3D, Asus X670E-I ,96 GB DDR5 6000,RTX4090 FE, Crucial 4TB Pcie5 m.2 / Corsiar Pcie4 4TB, Samsung 57" G9

Permalänk
teklager

@enoch85: I can attest to OPNSense. It's a fantastic OS with much more user friendly interface.
The OPNSense community is also much more pleasant to interact with. PFSense forum/subreddit can be somewhat rough, especially towards newcomers

pfSense is more popular because it's been around for longer, but I see this changing from year to year.

Here's the split of operating systems our clients use (data from this year):

  • pfSense: 53%

  • OPNSense: 22%

  • IPFire: 9%

  • Debian/Ubuntu: 7% (manual IPTables configuration)

  • OpenWRT: 4%

  • Other: (Untangle, OpenBSD, Sophos XG, other): 5%

Visa signatur

I'm running https://TekLager.se/ - we build Open Source routers in Sweden :-)
(Sorry for writing in English! My Swedish is still not fantastic...)

Permalänk

@teklager:

One question. Is the best setup that i run a separate firewall and 1 other hardware as accesspoint/wireless?
Or all in 1 box